Strona server-status w aplikacji Canonical Landscape ujawniała wrażliwe informacje systemowe, w tym szczegóły żądań GET kierowanych do API. Podatność umożliwia atakującemu bez uwierzytelnienia pozyskanie danych pozwalających na dalsze ataki na środowisko Landscape.
▸ Pokaż oryginał (EN)
Landscape's server-status page exposed sensitive system information. This data leak included GET requests which contain information to attack and leak further information from the Landscape API.
Publicznie dostępna strona server-status eksponowała szczegółowe informacje o działającym systemie, w tym treść żądań GET wysyłanych do API Landscape. Ujawnione dane mogły zawierać parametry i tokeny pozwalające atakującemu na rozpoznanie struktury API oraz przeprowadzenie kolejnych ataków. Ponieważ strona była dostępna bez uwierzytelnienia i z dowolnej sieci (AV:N, PR:N, UI:N), podatność jest łatwa do wyeksploatowania zdalnie.
Atakujący może uzyskać poufne informacje systemowe oraz dane z żądań API, które mogą posłużyć do eskalacji ataku i wycieku dalszych wrażliwych danych z instancji Landscape. Naruszenie dotyczy przede wszystkim poufności (C:H) przy ograniczonym wpływie na integralność (I:L).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do strony server-status na poziomie firewalla lub konfiguracji serwera WWW, tak aby była dostępna wyłącznie z zaufanych adresów IP.
Canonical Landscape — wersje wskazane w referencjach producenta (zgłoszenie błędu: bugs.launchpad.net/landscape/+bug/1929037)
Podatność została zgłoszona poprzez system śledzenia błędów Launchpad (bug #1929037). CVE obejmuje dwa typy CWE: CWE-497 (ujawnienie wrażliwych systemowych informacji) oraz CWE-668 (nieodpowiednie ograniczenie dostępu do zasobu).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NCanonical Landscape
APPCanonical< 19.10.5
Powiązane podatności
Landscape cryptographic keys were insecurely generated with a weak pseudo-random generator.
Landscape allowed URLs which caused open redirection.
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE